🔒 Fortinet – Boletín de Seguridad FG-IR-24-306 Vulnerabilidad en GUI de FortiOS (CVE-2024-52961)
🔒 Fortinet – Boletín de Seguridad FG-IR-24-306 Resumen: Vulnerabilidad crítica en la GUI de FortiOS que permite a un atacante autenticado ejecutar comandos arbitrarios mediante solicitudes HTTP manipuladas. Identificada como CVE-2024-52961, tiene una severidad alta y afecta a versiones específicas...
🔒 Fortinet – Boletín de Seguridad FG-IR-24-061 Vulnerabilidad crítica de ejecución remota en FortiSandbox (CVE-2024-27778)
🔒 Fortinet – Boletín de Seguridad FG-IR-24-061 Resumen: Vulnerabilidad crítica en FortiSandbox que permite a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente. Identificada como CVE-2024-27778, puede resultar en ejecución remota de código. 🧩 Descripción Técnica Se...
Hackers chinos aprovechan vulnerabilidad crítica en la VPN de Fortinet
Los actores de amenazas chinos usan un kit de herramientas personalizado posterior a la explotación llamado ‘DeepData‘ para explotar una vulnerabilidad de día cero en el cliente VPN de Windows FortiClient de Fortinet que roba credenciales. El ataque de día cero permite...